Se aplică la:
Microsoft.NET Framework 3.5, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4,7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2
Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate din Microsoft .NET Framework care poate permite executarea de cod la distanță Microsoft .NET Framework nu validează intrare corect. Un atacator care exploateaza cu succes acest element vulnerabil poate prelua controlul unui sistem afectat. Un atacator poate instala programe; Vizualizare, modificare sau ștergere date; sau pentru a crea conturi noi care utilizează drepturi depline de utilizare. Utilizatorii ale căror conturi sunt configurate pentru a avea mai puține drepturi de utilizator în sistem ar putea fi mai puțin afectate decât utilizatorii care sunt granyed drepturile de utilizator cu drepturi administrative.
Pentru a o exploatare vulnerabilitatea, un atacator a trece de intrare specifice unei aplicații care utilizează metode sensibile de .NET Framework.
Această actualizare de securitate rezolvă o vulnerabilitate corectând modul .NET Framework validează intrare.
Pentru a afla mai multe despre această vulnerabilitate, consultați Microsoft Common vulnerabilităţile şi expunerile CVE-2018-8540.
Important
-
Toate actualizările pentru Windows 8.1 şi Windows Server 2012 R2 necesită acea actualizare KB 2919355 este instalat. Vă recomandăm să instalați actualizarea KB 2919355 pe pe computer Windows 8.1, Windows RT 8.1 sau Windows Server 2012 R2, astfel încât să primească actualizări în viitor.
-
Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.
Informații suplimentare despre această actualizare de securitate
Următoarele articole conțin informații suplimentare despre această actualizare de securitate se referă la versiunile de produs individuale.
-
4470602 Descrierea securitate numai de actualizare pentru .NET Framework 3.5 pentru Windows 8.1 și Server 2012 R2 (KB 4470602)
-
4470491 Descrierea securitate numai de actualizare pentru .NET Framework 4.5.2 pentru Windows 8.1 și Server 2012 R2 (KB 4470491)
-
4470499 Descrierea actualizării de securitate numai pentru .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 și 4.7.2 pentru Windows 8.1 și Server 2012 R2 (KB 4470499)
Cum se obține ajutor pentru această actualizare de securitate
-
Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
-
Protejați-vă online şi la domiciliu: suport de securitate Windows
-
Suport local în funcţie de ţara dumneavoastră: Suport internațional